Разборы

библиотека технических материалов Написать
РАЗБОР
18 дней назад
Fitness-функции для evasive malware: как формализовать 'успех' обхода детекта в эволюционных алгоритмах

На третьей итерации собственного фреймворка для эволюционного тестирования ML-детекторов обнаружилась занятная штука: подавляющее большинство мутированных...

#adversarial ml#detection evasion#evasive#evasive malware
сп Сергей Попов 24 мин 0
РАЗБОР
18 дней назад
Обход антивируса с помощью машинного обучения: GAN и reinforcement learning против ML-детекторов

Сравнительное исследование adversarial-генераторов малвари (San Jose State University) зафиксировало среднюю evasion rate RL-агента gym-malware в 44.11% -...

#adversarial ml малварь#ai-powered malware evasion#gamma adversarial pe#gym-malware
сп Сергей Попов 22 мин 0
РАЗБОР
18 дней назад
SpiderFoot на телефоне: запуск через Termux, удалённый доступ и мобильные OSINT-альтернативы

За последний год я трижды пытался развернуть полноценный OSINT-стек на Android - due diligence в командировке, экстренный ресёрч домена, когда ноутбук...

#osint на android#osint разведка с телефона#spiderfoot apk#spiderfoot termux
сп Сергей Попов 21 мин 0
РАЗБОР
19 дней назад
Hack-back: правовые последствия для бизнеса - разбор меморандума США

В 2026 году Белый дом подписал National Security Presidential Memorandum "Expanding Capabilities to Combat Transnational Cyber-Enabled Crime". Документ...

#cfaa hack-back нарушение#hack-back правовые последствия#nspm 2026#активная киберзащита бизнеса
сп Сергей Попов 15 мин 0
РАЗБОР
SOC 19 дней назад
Фишинг-тренинг для технических команд: от формального обучения к инженерной готовности

Отдельный вопрос, который часто остаётся за скобками методических материалов — сама форма подачи знаний. Помимо содержания сценариев, на усвоение материала...

#ci/cd безопасность#devops#fishing#incident response
юл Юлия1 19 мин 0
РАЗБОР
19 дней назад
AI в ransomware-атаках: как автоматизация меняет kill chain и что с этим делать пентестеру

Полтора года я гонял LLM-агентов в изолированных лабах - WormGPT-подобные утечки, кастомные fine-tuned модели, связки с Cobalt Strike и Sliver. Ускорение на...

#ai red teaming#ai threat actors 2026#ai в ransomware-атаках#ai-driven malware
сп Сергей Попов 21 мин 0
РАЗБОР
19 дней назад
CVE-2026-73678: unauthenticated RCE в MindsDB через prompt injection - разбор эксплуатации AI-агента без песочницы

Когда CVE-2026-73678 появился в ленте NVD 14 августа 2026 года с CVSS 10.0, первая реакция была стандартная - "опять раздутая десятка". Три нуля в...

#cve-2026-73678#cve-2026-73678 mindsdb rce#llm sandbox escape#mindsdb rce
сп Сергей Попов 21 мин 0
РАЗБОР
19 дней назад
Расследование ransomware-группировок: как ловят и судят операторов вымогательского ПО

В 2021 году МВД России возбудило уголовное дело о неправомерном обороте средств платежей - по наводке от американских спецслужб. ФСБ провела обыски в...

#dfir ransomware#osint расследование киберпреступлений#ransom cartel расследование#арест операторов вымогательского по
сп Сергей Попов 16 мин 0
РАЗБОР
20 дней назад
Динамический анализ Android-приложений: перехват трафика, Frida-инструментация и обход SSL Pinning

На аудите финтех-приложения под Android 14 стандартная связка "Burp-сертификат в системное хранилище + Wi-Fi прокси" не показала ни одного запроса за...

#frida hooking android#frida инструментация android#ssl pinning bypass#анализ android приложений
сп Сергей Попов 20 мин 0
РАЗБОР
21 день назад
Flipper Zero атаки RFID NFC Sub-GHz: практика, техники и ограничения

На физическом пентесте офиса финтех-компании я клонировал бейдж EM-Marin через карман куртки сотрудника у турникета - Flipper Zero считал метку за 8 секунд...

#flipper#flipper zero#flipper zero sub-ghz атаки#flipper zero взлом rfid
сп Сергей Попов 22 мин 0
РАЗБОР
21 день назад
Пентест Bluetooth и BLE: sniffing, spoofing и эксплуатация через Ubertooth и nRF52

На IoT-CTF задача выглядела стандартно: BLE-замок, рядом смартфон-контроллер, нужно перехватить unlock-команду и повторить. Ubertooth One терял каждый...

#ble sniffing ubertooth#crackle ble#cve-2023-45866#mitm атака bluetooth
сп Сергей Попов 17 мин 0
РАЗБОР
22 дня назад
Сборка мобильной RF-лаборатории пентестера: антенны, усилители, батареи и портативный форм-фактор

На последних CTF с радио-треком половина команд приехала с одинаковым набором: HackRF в картонной коробке, штатная телескопическая антенна, ноутбук на 40%...

#hackrf пентест#rf-лаборатория#wardriving оборудование#антенны для радиочастотного пентеста
сп Сергей Попов 20 мин 0
РАЗБОР
22 дня назад
Weird machines: обнаружение скрытых вычислений через symbolic execution, fuzzing и формальные методы

В 2013 году Bangert et al. показали на USENIX WOOT штуку, от которой у меня до сих пор мурашки: Тьюринг-полную вычислительную систему, построенную...

#angr binary analysis#concolic execution уязвимости#fuzzing бинарный анализ#gadget chains rop анализ
сп Сергей Попов 25 мин 0
РАЗБОР
22 дня назад
Weird Machines и ROP/JOP эксплуатация: от формальной теории к обходу CFI

При анализе CTF-бинаря, скомпилированного с Clang CFI и полным ASLR, ropper выдаёт больше тысячи потенциальных гаджетов. Прогоняю через cfgFilterGadgets -...

#code reuse attacks#gadget chains эксплуатация#jump oriented programming защита#return oriented programming техники
сп Сергей Попов 17 мин 0
РАЗБОР
22 дня назад
Weird machines в TLS: скрытые вычислительные примитивы в handshake OpenSSL и BoringSSL

Ни один TLS-стек, который я пропускал через дифференциальный фаззинг, не отвергал все невалидные state transitions. Ни OpenSSL, ни BoringSSL, ни GnuTLS -...

#boringssl внутреннее устройство#cve-2017-3737#machines#openssl уязвимости handshake
сп Сергей Попов 19 мин 0
РАЗБОР
23 дня назад
Ivanti Sentry уязвимость auth bypass: разбор CVE-2026-10523 (CVSS 9.9) и захват mobile gateway

9 июня 2026 года Ivanti выпустила advisory по двум критическим уязвимостям в Sentry. Через двое суток CISA внесла CVE-2026-10520 (OS Command Injection, CVSS...

#authentication bypass ivanti#cve-2026-10523#cve-2026-10523 разбор#cvss 9.9 уязвимость ivanti
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Diamond Model threat intelligence: пошаговый разбор расследования от алерта до атрибуции

SOC-аналитик фиксирует кластер алертов: 14 писем с .iso-вложением от домена, зарегистрированного 36 часов назад, разлетелись по трём департаментам за 20...

#cyber kill chain#diamond#diamond model mitre att&ck#diamond model threat intelligence
сп Сергей Попов 19 мин 0
РАЗБОР
23 дня назад
CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном...

#chrome v8 zero-day#chrome zero-day уязвимость#cve-2026-11645#heap corruption браузер
сп Сергей Попов 22 мин 0
РАЗБОР
23 дня назад
Автоматизация харденинга Ansible: от CIS Benchmark до алерта в SIEM

Понедельник, 9:00 - SOC фиксирует успешный brute-force на SSH-порт сервера в DMZ: root-сессия активна. К 11:00 подключаюсь к постмортему. Выясняется: три...

#ansible security#cis benchmark автоматизация#compliance as code#devsecops автоматизация
сп Сергей Попов 19 мин 0
РАЗБОР
24 дня назад
CVE-2025-68670 xrdp RCE: разбор pre-auth уязвимости и защита Linux-инфраструктуры

CVSS 9.1, сетевой вектор, ноль привилегий, ноль взаимодействия пользователя - CVE-2025-68670 в xrdp набрала характеристики, которые CISA Vulnrichment...

#cve-2025-68670#cve-2025-68670 xrdp rce#cve-2025-68670 патч#mitre att&ck t1190
сп Сергей Попов 20 мин 0
РАЗБОР
24 дня назад
OSINT для собеседования в ИБ: как учебные платформы готовят к реальным задачам разведки

Полгода назад я завалил техническое собеседование на позицию junior-пентестера. Задание звучало просто: вот домен компании, 20 минут, расскажи что найдёшь и...

#hackerlab для начинающих#osint для собеседования#osint для собеседования в иб#portswigger academy обзор
сп Сергей Попов 15 мин 0
РАЗБОР
24 дня назад
Глаз Бога OSINT: как отличить рабочий инструмент от фейка

509 миллионов записей Facebook, 164 миллиона аккаунтов LinkedIn, 7,5 миллионов записей российского кинотеатра START (PwnCount по HIBP; по данным СМИ...

#osint боты telegram#аналоги глаз бога#глаз бога osint#глаз бога бот
сп Сергей Попов 13 мин 0
РАЗБОР
24 дня назад
Зрелость программы кибербезопасности: почему инструменты не решают проблему и как выстроить процессы, которые работают

По данным Mandiant M-Trends 2025, 57% организаций узнают о компрометации от внешней стороны. Не от собственного SOC. Не от SIEM за десятки миллионов. Не от...

#c2m2#cis controls#cmmc#nist csf
сп Сергей Попов 35 мин 0
РАЗБОР
25 дней назад
Атаки на критическую инфраструктуру в 2026: техники компрометации OT/ICS на уровне протоколов

В 2026 году водоочистные сооружения в нескольких городах Польши предположительно были скомпрометированы на OT-уровне - с нарушением водоснабжения...

#apt группы ics#modbus безопасность#ot пентест#атаки на критическую инфраструктуру
сп Сергей Попов 23 мин 0